网管如何管好客户端
最近兼职管理了一个单位的网络,网络终端大概有100台左右。突然有用户反映无法上网了,经过一翻不太顺利的解决过程,最终发现问题出在网关,那么到底是怎么回事呢?还是让我们一起来了解一下吧。
故障描述
接到故障后,首先使用Ping命令测试,发现与网络内其它计算机、网关之间的通讯完全正常,但是Ping外网的地址却不通。
根据Ping的结果判断,故障可能出现在网关之上。于是开始检查路由器,发现路由器的工作也没有什么异常,且交换机的工作也处于正常状态;再次联想到比较流行的arp病毒,可是经检测仍然没有这种情况。因此一时陷入了迷芒之中。
解决过程
迫于无耐,只有将外网接口连接到一台Windows 2000 Server的计算机上,然后进行了相应的配置后,这台单独的计算机对网络的访问完全正常。将网络恢复原状后,再次询问用户,他们介绍说并不是全部时间不通,关闭部分计算机或者刚到班上的时间网络还是正常的。
根据这个判断,那么则可能是内网的某些计算机对网络造成了影响。而排除了病毒因素,那么则可能是配置问题了。在一台电脑机上运行netsuper软件,对整个网络里计算机的信息进行扫描,了解IP、MAC等相关信息。这一扫描竟然发现了问题所在,原来有一台电脑的IP地址竟然就是网关的IP地址。所有的问题迎刃而解,之前ping网关时并不是与真正的网关通讯,而是与该台电脑通讯,同时内网通讯时不需要经网关中转,因此内网通讯正常;但是访问外网时,网内电脑通讯会首选本网段内的路由信息,优先通过非法网关上机上网,而该台主机又没有路由功能,自然无法上网了。
找到了症结之后,立刻将该台电脑IP恢复正常,重新启动路由器,整个网络恢复畅通。
经验思考
经过这个问题之后,作了很多考虑,因为如果单纯做好服务端的管理,并不能完全保证网络的畅通,客户端的管理同样重要,为此我在公司里推行以下一些做法:
1、限制权限
用户账户不再拥有客户端电脑Administrators组的成员,而是属于普通用户组的权限,这样用户无法额外非法安装软件,也无法对IP地址等用户属性作出修改。
2、自动获取IP
架构DHCP服务器,所有客户端的电脑采用自动获得IP地址,不需要用户更改就能自行上网,既解放了自己,也解决了用户私设IP地址的问题。
3、活动目录
有条件的企业可以配置活动目录,使用域对网络加强管理。使用域账户登录,从而避免以前的对等网用户权限比较自由的局面,用户使用电脑必须使用管理员分配的域账户方可,从而提高员工的安全意识,从而保证网络的正常运转。
其实,由于用户的差异性,网络的复杂性,故障的不确定性增加了网管员在排障过程中的难度。要降低难度,只能从预防入手,做好网络规范,引导用户养成良好的网络习惯,这样才能把自己解放出来。(it168)
- 1解读ISO/IEC 20000标准出台
- 2网络管理范围
- 3软件行业的整理者 协同OA
- 4加速交换机端口初始化进程
- 5OA系统不仅是款办公软件也是款管理软件
- 6解构Windows部署服务
- 7搜索引擎核心技术的演进
- 8无线局域定位系统的分析与设计
- 9虚拟化的五个应用瓶颈
- 10聚焦中小企业OA选型 易用性很重要
- 11OA市场催热个性化需求
- 12OA选型如挑衣衫:要好看的还是合适的
- 13广域网优化技术与应用分析
- 1430秒清除Windows系统所有垃圾
- 15Sybase数据库安全性控制策略
- 16电子商务、企业社交是大型企业信息化重点
- 17泛普软件:云计算是如何帮助大数据实现经济效益
- 18OA系统的发展需要单位大胆的去使用
- 19SQLServer2005的10个高级特性
- 20PDRR网络安全模型
- 21电视资产管理系统的技术支持
- 22是什么在促进OA办公自动化软件的发展?
- 23OA软件-行走的“办公桌”
- 24存款准备金率结构性调整还有一个优势
- 25OA软件价格服务性价比您最看重哪一个?
- 26准备金下调是央行货币政策转向的一个信号?
- 27OA信息化必须是“一把手工程”
- 28小专题:IC设计的幕后故事
- 29现代企业办公需要智能化OA
- 30协同OA系统可以对您的各种事项进行统一的模糊查询